VPN Verbindung mit 5188

Enni1302

Neuer User
Mitglied seit
25 Jul 2007
Beiträge
5
Punkte für Reaktionen
0
Punkte
0
Hallo,

ich kapituliere langsam vor der 5188 - ich würde ganz gern einen VPN Tunnel zur Anlage aufbauen wollen um von zu Hause in der Firma arbeiten zu können, aber irgendwie klemmt es wo...

Die 5188 hat lokal eine statische IP (192.168.0.2), keinen DHCP, ein DynDNS Account ist eingerichtet, pingbar - inkl. Portforward auf einen Exchange - das klappt also (davon ab, statische IP) - lokales Subnetz ist 255.255.255.0. Die IP Adressen kommen von 192.168.0.1 - der wiederum DHCP, DNS, WINS ist, mit Gateway/DNS auf 192.168.0.2.

(Allerdings läuft auf dem Server/Gateway ein DynDNS Client, die Daten sind aber identisch sowohl auf dem Server, als auch in der 5188 hinterlegt, sie meckert auch nicht, das irgendwas falsch eingestellt wäre und deswegen der DynDNS Zugang deaktiviert wäre)

Entsprechend den Angaben habe ich mit der Fritz VPN Einrichten SW eine Konfiguration erstellt

die - meine Mailadresse enthält, den DynDNS-Namen, bei den NW Einstellungen - IP Netzwerk 192.0.0.0 - daher abweichendes Subnetz 255.255.0.0; IP Adresse des Nutzers im Netz der Fritzbox 192.168.0.201 (150 bis 200 sind DHCP Leases - darunter statische Adressen für Rechner im LAN)

Diese Konfiguration habe ich in die 5188 gespielt und mir per Mail nach Hause gesandt (ist in der Firma mangels LANCapi etwas schwer zu testen).

Dort in die Fritz Fernzugangssoftware importiert (habe hier eine DHCP Adresse aus einem 192.168.115.x Pool - Gateway ist 192.168.115.1 - Subnetz 255.255.255.0 / bzw. auch die statische Konfiguration getestet - alleridings mit Windows Vista, hätte noch ein Mac OS X aber dessen VPN Client ist glaube ich nicht kompatibel (was ich gelesen habe)). Dann zur Sicherheit nochmal einen Ping auf die DynDNS Adresse gesetzt, erfolgreich.

Aber wenn man die Verbindung versucht aufzubauen - bekomme ich - Gegenstelle nicht erreichbar.

Ich habe ein bisschen in der VPNUser.cfg gespielt, den dynDNS Namen durch die statische IP (remote host) getauscht, dann gibt es die Fehlermeldung das ich keine Internetverbindung hätte, die remote ip von 0.0.0.0 auf die statische verändert - alles ohne Erfolg. (denke mal das mit Veränderung der Key ungültig wird)

Fernzugang ist 1.0.0.6 unter Vista Ultimate (AVM Tunnel Treiber nur auf der Phy gesetzt, habe noch zwei andere virtuelle LAN Anschlüsse; vmware) - FW der 5188 ist die aktuelle (36.04.31).

Habe ich etwas übersehen?
Ich bin für Ideen und Vorschläge extrem dankbar.

Grüße,
E.
 
Zuletzt bearbeitet:
Hallo,

Ich kenne die 5188 nicht genau, vermute aber, dass die VPN Lösung ähnlich umgesetzt ist, wie bei der 7170 VPN Labor.

Enni1302 schrieb:
... bei den NW Einstellungen - IP Netzwerk 192.0.0.0 - daher abweichendes Subnetz 255.255.0.0; IP Adresse des Nutzers im Netz der Fritzbox 192.168.0.201 (150 bis 200 sind DHCP Leases - darunter statische Adressen für Rechner im LAN)
Warum diese IP-Einstellungen? Die muss doch zum Subnetz des VPN Server passen, müsste also folglich 192.168.0.0/255.255.255.0 sein. Durch die Netzmaske 255.255.0.0 sorgst du natürlich dafür, dass aus Sicht der VPN Verbindung das lokale und das entfernte Subnetz identisch sind - das kann nicht funktionieren. Allerdings verwundert die Fehlermeldung "Gegenstelle nicht erreichbar" schon ein wenig, aber auch bei der 7170 Labor VPN kommt die zuweilen, obwohl eigentlich andere Fehler auftreten.

Aber wenn man die Verbindung versucht aufzubauen - bekomme ich - Gegenstelle nicht erreichbar.
Ich will dir aber nicht verschweigen, dass diese Meldung nicht selten auf Probleme beim Internetzugang des Clients zurückzuführen ist. So hat sich z.B. herausgestellt, dass ein zu langsamer Internetzugang (über ein analoges Modem) diese Meldung verursacht. Sperrt ein Mobilfunkanbieter VPN Anbindungen, so kann es ebenfalls auftreten. Des gleiche, wenn man einen Router mit fehlerhaft implementiertem VPN Passthrough benutzt. Dagegen hilft nur ein Firmwareupdate des betroffenen Gerätes. Alle Fritzboxen vor 04.3x z.B. funktionieren nicht zuverlässig mit der haus-eigenen VPN Software.
Was auch sein kann: In der WLAN Konfig (hat die 5188 überhaupt WLAN?) ist WEP aktiviert - das mag die VPN Lösung auch gar nicht.

Viele Grüße

Frank
 
Hallo,

vielen Dank für den Hinweis mit dem Subnetz - ich habe mir nichts böses bei gedacht, weil es so vorgeschlagen wurde, das es damit mit meinem eigenen lokalen LAN (zu Hause) kollidiert, kam mir nicht in den Sinn. Ich werde das morgen nochmal probieren, mit verändertem Subnetz und dann mal schauen.

Ansonsten - Siemens WLAN Router, 6Mbit ADSL Leitung.

Vielen Dank nochmal. (Resultate folgen...)
 
Zuletzt bearbeitet:
EditH: Hat natürlich auf Anhieb funktioniert. Die 5188 trennt nach einer Stunde die VPN Verbindung, egal ob aktiv oder nicht - baut sie danach direkt wieder auf.

Namensauflösung über den entfernten Wins Server läuft noch nicht, obwohl ich ihn in den lokalen LAN Einstellungen hinterlegt habe. Freigaben mittels \\IP klappen.

In diesem Sinne: Erledigt.
 
Hallo,

Enni1302 schrieb:
Die 5188 trennt nach einer Stunde die VPN Verbindung, egal ob aktiv oder nicht - baut sie danach direkt wieder auf.
Das gab es bei der VPN Labor anfänglich auch, aber irgendwann hatte AVM das im Griff. Vielleicht ist es nach dem nächsten Firmwareupdate weg.

Viele Grüße

Frank
 
Also ich habe jetzt ein bisschen mit der 5188 gespielt, die VPN Verbindungen brechen unter Last recht zügig zusammen.

Ein Problem macht mir wohl aufgrund der gewählten Architektur zu schaffen. Wenn der VPN Tunnel besteht laufen meine DNS Anfragen dennoch über meinen lokalen Router - okay; das wäre zu verschmerzen aber auf den WINS-Server komme ich ebenfalls nicht.

Netbios Pakete werden wohl?! durchgelassen. (zumindest deutet die vpnuser.cfg darauf hin)
 
Hallo,

Enni1302 schrieb:
aber auf den WINS-Server komme ich ebenfalls nicht.
Doch, WINS Server funktioniert über die AVM VPN Lösung, das haben in den 7170 Labor Tests schon viele bestätigt. Was nicht geht, ist die Namensauflösung in Windows Netzen ohne WINS Server, da Broadcasts nicht übertragen werden.

Viele Grüße

Frank
 
Nun, verwundert mich - ich habe den WINS gerade nochmal überprüft, er tut es - das was er soll. Dennoch kann ich im VPN keine Namensauflösung durchführen, demzufolge klappt auch kein nativer Zugriff auf ein Exchangekonto. (OWA klappt, mittels IP)
 
Kostenlos!

Statistik des Forums

Themen
248,922
Beiträge
2,305,231
Mitglieder
378,646
Neuestes Mitglied
atrora